值得信赖的区块链资讯!
慢雾(SlowMist) 协助 KiloEx 追回全部被盗资金,事件回顾
2025 年 4 月 15 日,去中心化永续合约交易平台 KiloEx 遭遇黑客攻击,造成约 844 万美元的损失。事件发生后,慢雾(SlowMist) 第一时间介入分析,并发布安全提醒。幸运的是,在项目方的积极应对和慢雾(SlowMist) 等多方协作下,历时 3.5 天,最终成功追回了全部被盗资产,事件得以圆满解决。
(https://x.com/SlowMist_Team/status/1911991384254402737)
事件回顾
漏洞原因分析
据 KiloEx 的分析报告,此次攻击源于合约权限验证机制的缺陷。TrustedForwarder 合约继承了 OpenZeppelin 的 MinimalForwarderUpgradeable 合约,其中 execute 方法没有在 TrustedForwarder 进行 override,是一个不需要权限就可以访问的方法。
攻击者利用这一漏洞,直接调用 OpenZeppelin 的 MinimalForwarderUpgradeable 原始 execute 方法。execute 方法的请求内容是调用 delegateExecutePositions 这个 function,在 delegateExecutePositions 方法中只验证了 msg.sender == trustedForwarder,并没有验证真正的发起者是否是 keeper,从而攻击者绕开了权限验证,攻击者在一笔交易中首先使用极低的价格开仓,再以较高的价格的平仓,从而完成攻击。
攻击时间线
此次攻击链上痕迹清晰,关键时间节点如下:
-
Apr-13-2025 23:31:59 UTC
黑客地址 0x00faC92881556A90FdB19eAe9F23640B95B4bcBd 从 Tornado Cash 提款 1 ETH 作为启动资金。
(https://etherscan.io/tx/0xa0fa4ab8ded0c07085d244e1981919b440f78b609e1cf8d7f8ee32d358dfdf46)
-
Apr-13-2025 23:39:11 ~ Apr-14-2025 01:21:36 UTC
黑客使用多个 DeFi Protocol 和 Bridge 将从 Tornado Cash 提款的 ETH 拆分转移到 opBNB、Base、BSC、Taiko、B2、Manta 链,作为后续部署攻击合约的 Gas fee。
(https://dashboard.misttrack.io/address/ETH/0x00faC92881556A90FdB19eAe9F23640B95B4bcBd)
-
Apr-14-2025 18:27:43 ~ 19:36:49 UTC
黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链部署攻击合约。
(https://opbnbscan.com/tx/0x657ab20a838043e36ab372a122804e07dbeca522b989899e27dee54b4c3f2971)
-
Apr-14-2025 18:52:27 ~ 19:40:49 UTC
黑客在 opBNB、Base、BSC、Taiko、B2、Manta 链调用攻击合约发起攻击。
(https://opbnbscan.com/tx/0x79eb28ae21698733048e2dae9f9fe3d913396dc9d93a0e30d659df6065127964)
应急响应
事件发生后,依托于慢雾(SlowMist) 的安全应急响应服务,慢雾(SlowMist) 第一时间组织安全应急小组,联合 KiloEx 梳理攻击路径和资金流向,并依托自研的链上反洗钱追踪分析平台 MistTrack(https://misttrack.io/) 与 InMist 威胁情报网络,完成对攻击者信息和特征的画像提取。
与此同时,慢雾(SlowMist) 作为主力协助 KiloEx 完成了对攻击事件的链上行为全面复盘,厘清漏洞原理,以及协助 KiloEx 与攻击者展开多轮谈判,推动达成资金归还方案。 (https://etherscan.io/idm?addresses=0x00fac92881556a90fdb19eae9f23640b95b4bcbd%2C0x1D568fc08a1d3978985bc3e896A22abD1222ABcF%2C&type=1) 在慢雾(SlowMist) 和多方的协同下,KiloEx 最终与黑客达成 10% 白帽赏金协议。黑客随后陆续将全部被盗资产退回至 KiloEx 官方 Safe 多签钱包,涉及地址如下: opBNB: 0xb1a95732ed3c75f7b1dc594a357f7a957e9baad2 BNB、Base、ETH、Arbitrum: 0xd38a22f5330f45162f13086d6ccbde0335c1ae9e Manta: 0x0f9c71f888c1d263eab34d6d9360a3a45855365d 退还币种除原有 USDT、USDC 外,还包括攻击期间黑客转换得到的 ETH、BNB、WBTC、DAI 等资产。 (https://t.me/misttrack_alert) KiloEx 团队特别感谢了慢雾(SlowMist) 在本次事件中提供的帮助。 (https://x.com/KiloEx_perp/status/1913168299292328115) Binance 创始人 CZ 也在第一时间转发相关推文,并表示:“很高兴看到业界和 @BNBChain 生态系统紧密合作。” (https://x.com/cz_binance/status/1913234751319859231) 事件结束后,KiloEx 也寻求慢雾(SlowMist) 启动安全审计,慢雾(SlowMist) 为 KiloEx 制定了两套审计方案:其一是在平台重新上线前,完成为期约 45 天的全面安全审计,确保各环节安全无虞;其二则是优先对协议权限进行全面检查,防止类似攻击再次发生。KiloEx 将根据初步权限审计结果,视情况安排平台重新上线。在权限问题修复后,慢雾(SlowMist) 再对 KiloEx 的整体逻辑和经济模型进行深入审计,时长预计短于 45 天。最终,KiloEx 综合考虑社区反馈与上线时间,选择了第二种方案,即“先权限审计、后全面审计”。 (https://x.com/KiloEx_perp/status/1913542713825480863) 从安全事件的快速响应,到全额资金追回,再到后续的审计与防护升级,KiloEx 与慢雾(SlowMist) 的联合应急,充分展现了安全团队与项目方协作的重要性。本次事件也提醒所有 Web3 项目,安全不应止步于上线前的审计,事中监控与事后应急同样重要。 安全从来不是上线后的补丁,而是 Web3 项目全生命周期中不可缺失的核心环节。慢雾(SlowMist) 也将继续与更多项目携手,构建事前防护、事中监测、事后应急响应的安全闭环,共同守护用户资产安全,推动行业健康发展。 最后,关于 KiloEx 安全事件的更详细分析,可参考 KiloEx 官方的事故分析报告:https://medium.com/@KiloEx/kiloex-security-incident-root-cause-analysis-post-mortem-3d899caac08c。
安全加固
总结
比推快讯
更多 >>- 特朗普:将全球关税从 10%上调到 15%
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0037%
- Vitalik:可利用个人 LLM 解决去中心化治理的注意力问题
- 财新:中国境内最早试水 RWA 案例来自蚂蚁数科
- Michael Saylor 下周将出席 2026 年企业比特币大会并进行开幕演讲
- 链上 HYPE 最大多头Loracle首次止盈多单,持仓规模降至 4620 万美元
- 智谱就 GLM Coding Plan 问题致歉并公布补偿方案
- 穆萨勒姆:关税替代不会改变经济前景看法
- Aave Labs 成员:Aave V3 不会被 V4 立即取代,V4 将稳步推进上线
- BTC 信仰型买家持仓达 348 万枚创新高,链上指标接近熊市底部区间
- 分析:BTC 信仰买家持仓量刷新本周期最高记录,距离熊市底部不再遥远
- 加密市场结构法案通过概率上涨,或将成为 BTC 反弹“重磅触发器”
- 财新:42 号文强调严管境外 RWA,中金香港已接触公链及交易所
- 24 小时现货资金流入/流出榜:USD1 净流入 7237 万美元、ETH 净流入 4000 万美元;
- 日本 SBI 发行 100 亿日元链上债券,投资者可获 XRP 奖励
- 白银铁头空军做空 5000 枚 ETH 和 50 枚 BTC,约合 1328 万美元
- 某鲸鱼在沉寂五年后向 Bitfinex 存入 1000 枚 BTC
- 分析师:比特币近期回调导致的已实现亏损创历史新高,或接近阶段性底部
- Coinbase CEO:Coinbase 托管全美超 80%的 BTC 及 ETH ETF 资产,2025 年流入额峰值达 310 亿美元
- 数据:某 WLFI 战略储备关联钱包将 2660 万枚 WLFI 转入新钱包,约合 320 万美元
- IoTeX:已注意到代币保险箱可疑活动,正追踪并冻结黑客资产
- 数据:若 ETH 跌破 1,874 美元,主流 CEX 累计多单清算强度将达 8.6 亿美元
- 疑似与 Infini Hacker 相关的钱包将 3003 枚 ETH 兑换为 87 枚 WBTC
- 若比特币突破 6.9 万美元,主流 CEX 累计空单清算强度将达 8.64 亿
- IoTeX 疑似私钥泄露导致约 430 万美元资产被盗并跨链转移
- 10x Research:Circle 获多重利好加持,基本面与机构面共振推动股价走强
- DFINITY Foundation:云引擎收入的 20%将用于销毁 ICP
- Bitdeer 披露比特币持仓量维持 943.1 枚,本周无净新增
- VanEck 发布比特币链上报告:持币超 1 年群体抛售放缓,算力收缩或为后续回报走强奠定基础
- Solana 链上 Meme 币 Lobstar 市值短时突破 1500 万美元后回落,24 小时涨幅 579%
- Polymarket 上“美国在 3 月 31 日之前打击伊朗”事件概率升至 63%
- 黄金看涨情绪再次占据主导,散户投资者已连续三周维持温和看涨观点
- Uniswap:已发布七项新技能以支持 AI 代理执行链上操作
- Coinbase 比特币负溢价持续 37 日,当前报-0.0523%
- 数据:过去 24 小时全网爆仓 1.59 亿美元,多单爆仓 6,725.2 万美元,空单爆仓 9,180.55 万美元
- 火币 HTX 为网红猕猴 Punch 捐赠 10 万美元,并任命其为品牌大使
- 以太坊自合并以来流通量增加超 95 万枚,年化通胀率约 0.23%
- Nakamoto 以约 8163 万美元完成对 BTC Inc 及 UTXO 的收购
- 比特币矿商 MARA 收购 AI 数据中心公司 Exaion 多数股权
- Sonic Labs 推出人工智能驱动的 Web3 应用构建平台 Spawn
- 观点:比特币需求在经历三个月的疲软后开始反弹
- 马斯克旗下 X 平台就欧盟委员会 1.2 亿欧元罚款提起上诉
- 比特币今年下行触及 5.5 万美元概率高达 73%
- NBA 退役球星皮蓬发文坚持比特币信仰
- Vitalik 回应以太坊慢性死亡言论:将通过 4 次重大变革实现系统升级
- 数据:过去 24h Binance 净流出 7.21 亿 USDT
- Sonic Labs CEO 与商务负责人离职
- 数据:散户持续增持比特币但巨鲸减仓或压制反弹空间
- Pump.fun 团队关联地址近两日售出价值 723 万美元 PUMP
- 美 SEC 明确支付型稳定币净资本计算标准:自营头寸适用 2%折价率
比推专栏
更多 >>- Happy new year【Horse success】|0213Asian
- Was it finished?|0206 Asian
- 围猎以太坊多头:「巨鲸」们暴亏 70 亿美元,正被集体围观
- Challenge,risk And chances|0130 Asian
- Meta 豪赌 AI:砸钱 1350 亿美元,2026 的扎克伯格,值得相信么?
- Variables: Terrible snowstorm|0128 Asian
- 英特尔「生死线」时刻:在 ICU 门前,陈立武如何清算遗产并开启自救?
- 從1月13號到今天,提前到5100|0126Asian
- You Should work HARDER in 2026|0120 Asian
- 硅谷最聪明那群人的「终极推演」:2026,我们应该「All-In」什么?
观点
比推热门文章
- 从内容帝国到金融平台:MrBeast的商业版图再下一城
- 特朗普:将全球关税从 10%上调到 15%
- Blockchain合伙人:价值正从协议层向应用层转移,加密行业迎来结构性洗牌
- 数据:ETH 当前全网 8 小时平均资金费率为 0.0037%
- 从“惩罚”到“接纳”:SEC的2%折扣撕开稳定币合规口子
- Vitalik:可利用个人 LLM 解决去中心化治理的注意力问题
- 财新:中国境内最早试水 RWA 案例来自蚂蚁数科
- 如何靠数马斯克推文,年入30万美元?
- Michael Saylor 下周将出席 2026 年企业比特币大会并进行开幕演讲
- 链上 HYPE 最大多头Loracle首次止盈多单,持仓规模降至 4620 万美元
比推 APP



